Перейти к содержанию

Попался шифровальщик Ryuk64. Есть ли возможность расшифровки ?


Рекомендуемые сообщения

На сервере была работающая 1С + документы и фото, видео материалы. 
Наша компания все таки решила купить ключ и декриптор.
Прикрепила ниже файлом.

Ключ помог расшифровать документы, фото и видео. Но большие файлы (базу 1С) к сожалению поломал, а именно просто переименовал(при просмотре hex документа зашифрованного и расшифрованного отличаются только названием), пытаемся восстановить своими силами.

Возможно сможете вы расшифровать такого типа файлы?
И может кому то в дальнейшем пригодится.
 

Декриптор и ключ.zip

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Мы все таки восстановили систему!!

Вымогатели после оплаты скинули дешифратор и ключ. Мы писали на почту 
Datablack0068@gmail.com
После запуска смогли расшифровать только фото и документы. Дешифратор поломал архивы и большие файлы в виде 1С. 

В восстановлении базы 1С нам помогли - Епос

Мы отправили старый бекап + зашифрованную базу. Этот способ оказался правильным и самым быстрым решением.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 5 месяцев спустя...

Может эти данные помогут в будущем:

ID AnyDesk пользователя что подключался = 1426478193

 

51.83.238.212 - это вроде AnyDesk

195.3.221.26 - по объему трафика похоже на пользователя, который подключался

 

212.41.46.78:64102 - адрес, куда пытался подключался для теста

Пользователь LAN-PC2\user

85.140.51.108:59445 - адрес, куда пытался подключался для теста

Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Albina
      Автор Albina
      Добрый день. Словили шифровальщик. Помогите восстановить файлы. Бэкапов не делали((
      Анализ системы при помощи Farbar сделали. Архив с файлами прилагаем.
      С надеждой, Альбина
      Shortcut_23-04-2025 17.30.07.txt Logs.zip
    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
×
×
  • Создать...